יצירת רשתות משנה חיצוניות
כדי לציין באילו כתובות IP יוצאות יכול השער להשתמש, יוצרים רשתות משנה חיצוניות מסוג leaf שמכילות את כתובות ה-IP האלה. רשתות המשנה שבהן משתמשים בשער Cloud NAT צריכות להיות מסוג leaf, כפי שמתואר במאמר היררכיית רשתות משנה, והן צריכות להיות באותו פרויקט כמו השער. תת-הרשתות האלה צריכות להיות נגזרות מתת-רשתות חיצוניות (תת-רשתות שמכילות כתובות IP חיצוניות).
לדוגמה:
apiVersion: ipam.gdc.goog/v1
kind: Subnet
metadata:
name: external-zone1-root
namespace: project-1
spec:
ipv4Request:
cidr: 203.0.113.0/24
type: Root
---
apiVersion: ipam.gdc.goog/v1
kind: Subnet
metadata:
name: subnet-1
namespace: project-1
spec:
ipv4Request:
cidr: 203.0.113.1/32
type: Leaf
parentReference:
Name: external-zone1-root
Namespace: project-1
---
apiVersion: ipam.gdc.goog/v1
kind: Subnet
metadata:
name: subnet-2
namespace: project-1
spec:
ipv4Request:
prefixLength: 30
type: Leaf
parentReference:
Name: external-zone1-root
Namespace: project-1